Exercícios de kill-chain completa modelando atores de ameaças reais — acesso inicial, movimento lateral, persistência e concretização de objetivos — com mapeamento MITRE ATT&CK e relatório de lacunas de deteção.
Cada avaliação é conduzida por um tester certificado OSCP ou CREST — não por um scanner com um humano a rever o resultado.
Uma campanha de ataque realista desde o acesso inicial (phishing, exploração externa) passando por movimento lateral, escalada de privilégios até à concretização de objetivos.
Infraestrutura de command-and-control personalizada simulando as TTPs de grupos de atores de ameaças específicos relevantes para o seu setor e modelo de ameaças.
Cada ação realizada é registada com timestamps e IDs de técnica MITRE ATT&CK — fornecendo à sua equipa azul um mapa detalhado do que foi e não foi detetado.
Sessão de debriefing conjunta em que a equipa vermelha conduz a equipa azul por cada técnica, validando deteções e eliminando lacunas de alertas em tempo real.
Um processo estruturado que termina com um relatório que pode entregar diretamente ao seu auditor.
Definir o perfil do ator de ameaças, objetivos (informações mais críticas), regras de trabalho e sistemas fora do âmbito.
Tentar entrada pelos vetores de ataque definidos: spear-phishing, exploração de vulnerabilidades externas ou acesso físico conforme acordado.
Estabelecer persistência, mover-se lateralmente, escalar privilégios e avançar para os objetivos definidos enquanto se evita a deteção.
Relatório completo de linha temporal com cada técnica mapeada para o MITRE ATT&CK, deteções pontuadas e um roteiro de melhoria de deteção priorizado.
Tipos de descobertas reais de trabalhos anteriores — títulos e alvos anonimizados.
Cada problema confirmado entra na plataforma no momento em que é documentado. A sua equipa acompanha o estado, comunica diretamente com o tester e exporta evidências sem esperar que o trabalho termine.

Ainda tem dúvidas? Pergunte a um engenheiro no chat — não a um comercial.